Spring-Security笔记5 去除spring-security默认的权限前缀ROLE

本文介绍了如何在Spring Security中去掉默认的权限前缀`ROLE_`。通过自定义accessDecisionManager并注入修改后的roleVoter,将rolePrefix设置为空字符串,解决了这一问题。文中还详细讲解了accessDecisionManager的作用,包括Spring提供的三种决策管理器:AffirmativeBased、ConsensusBased和UnanimousBased。此外,讨论了投票器(AccessDecisionVoter)的角色,特别是RoleVoter中的权限前缀设定,以及authenticatedVoter对于不同认证级别的支持。
摘要由CSDN通过智能技术生成

spring-security默认的权限前缀ROLE_,使用的时候较为不便


使用自定义的accessDecisionManager注入roleVoter,修改roleVoter中的rolePrefix属性为“”可以解决此问题



<!-- 注入 roleVoter修改rolePrefix,否则Spring要求权限必须以ROLE_开头 -->
<bean id="accessDecisionManager" class="org.springframework.security.access.vote.AffirmativeBased">
    <constructor-arg name="decisionVoters">
	<list>
        	<ref bean="roleVoter" />
		<ref bean="authenticatedVoter" />
	</list>
    </constructor-arg>
</bean>

<!-- 修改rolePrefix,否则Spring要求权限必须以ROLE_开头 -->
<bean id="roleVo
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值